Троянски кон за Windows 11 се крие в неочаквано приложение

Троянски кон за Windows 11 се крие в неочаквано приложение

Една от основните новости в Windows 11 е поддръжката на приложения за Android чрез Amazon AppStore. Потребителите могат да инсталират и други приложения, но чрез неофициални методи за добавяне на Play Store.

Едно от тези решения, Windows Toolbox, инсталира Play Store и предлага разширена функционалност. Bleeping Computer обаче съобщават, че приложението всъщност заразява компютрите със зловредни разширения за Chrome, скриптове и т.н.

В случая реално става дума за троянски кон, който изпълнява скрити PowerShell скриптове. Те създават планирани задачи в Windows 11, включително за убиване на процеси и стартиране на други задачи. Освен това се появява скрита папка c:\systemfile, в която се преместват профилите по подразбиране на браузърите Chrome, Edge и Brave.

Сред зловредните добавки за Chrome е и такава, която споделя местоположението на потребителя и го пренасочва към афилиейт линкове.

Източник: Bleeping Computer


Втора употреба с гаранция